Hari ini adalah Patch Selasa Oktober 2024 Microsoft, yang mencakup pembaruan keamanan untuk 118 kelemahan, termasuk lima zero-day yang diungkapkan secara publik, dua di antaranya dieksploitasi secara aktif.
Patch Tuesday ini memperbaiki tiga kerentanan kritis, semua kelemahan eksekusi kode jarak jauh.
Jumlah bug di setiap kategori kerentanan tercantum di bawah ini:
- 28 Peningkatan kerentanan Hak Istimewa
- 7 Fitur Keamanan Melewati kerentanan
- 43 Kerentanan Eksekusi Kode Jarak Jauh
- 6 Kerentanan Pengungkapan Informasi
- 26 Kerentanan Penolakan Layanan
- 7 Memalsukan kerentanan
Jumlah ini tidak termasuk tiga kelemahan Edge yang sebelumnya diperbaiki pada tanggal 3 Oktober.
Untuk mempelajari lebih lanjut tentang pembaruan non-keamanan yang dirilis hari ini, Anda dapat meninjau artikel khusus kami tentang pembaruan tersebut Pembaruan kumulatif Windows 11 KB5044284 dan KB5044285 dan itu Pembaruan Windows 10 KB5044273.
Empat zero-day diungkapkan
Patch Tuesday bulan ini memperbaiki lima zero-day, dua di antaranya dieksploitasi secara aktif dalam serangan, dan kelimanya diungkapkan kepada publik.
Microsoft mengklasifikasikan kelemahan zero-day sebagai kelemahan yang diungkapkan secara publik atau dieksploitasi secara aktif sementara tidak ada perbaikan resmi yang tersedia.
Dua kerentanan zero-day yang dieksploitasi secara aktif dalam pembaruan hari ini adalah:
CVE-2024-43573 – Kerentanan Spoofing Platform Windows MSHTML
Meskipun Microsoft belum membagikan informasi rinci tentang bug ini atau bagaimana bug ini dieksploitasi, mereka menyatakan bahwa bug tersebut melibatkan platform MSHTML, yang sebelumnya digunakan oleh Internet Explorer dan Microsoft Edge Lama, yang komponennya masih diinstal di Windows.
“Meskipun Microsoft telah mengumumkan penghentian aplikasi Internet Explorer 11 pada platform tertentu dan aplikasi Microsoft Edge Legacy tidak digunakan lagi, platform MSHTML, EdgeHTML, dan skrip yang mendasarinya masih didukung,” jelas Microsoft.
Platform MSHTML digunakan oleh mode Internet Explorer di Microsoft Edge serta aplikasi lain melalui kontrol WebBrowser. Platform EdgeHTML digunakan oleh WebView dan beberapa aplikasi UWP. Platform skrip digunakan oleh MSHTML dan EdgeHTML tetapi juga dapat digunakan oleh aplikasi lain. aplikasi warisan.”
Meskipun belum dikonfirmasi, hal ini mungkin merupakan jalan pintas dari kerentanan sebelumnya yang menyalahgunakan MSHTML untuk memalsukan ekstensi file dalam peringatan yang ditampilkan saat membuka file. Cacat spoofing MSHTML serupa terungkap bulan lalu serangan menggunakan karakter Braille dalam nama file untuk memalsukan file PDF.
Microsoft belum mengungkapkan siapa yang mengungkapkan kerentanan tersebut.
CVE-2024-43572 – Kerentanan Eksekusi Kode Jarak Jauh Konsol Manajemen Microsoft
Cacat ini memungkinkan file Microsoft Saved Console (MSC) yang berbahaya melakukan eksekusi kode jarak jauh pada perangkat yang rentan.
Microsoft memperbaiki kekurangan tersebut dengan mencegah pembukaan file MSC yang tidak tepercaya.
“Pembaruan keamanan akan mencegah dibukanya file Microsoft Saved Console (MSC) yang tidak tepercaya untuk melindungi pelanggan terhadap risiko yang terkait dengan kerentanan ini,” jelas Microsoft.
Tidak diketahui bagaimana kelemahan ini dieksploitasi secara aktif dalam serangan.
Microsoft mengatakan bug tersebut diungkapkan oleh “Andres dan Shady”.
Microsoft mengatakan bahwa kedua hal ini juga diungkapkan kepada publik.
Tiga kerentanan lainnya yang diungkapkan secara publik tetapi tidak dieksploitasi dalam serangan adalah:
CVE-2024-6197 – Kerentanan Eksekusi Kode Jarak Jauh Curl Sumber Terbuka
Microsoft memperbaiki kelemahan eksekusi kode jarak jauh libcurl yang dapat menyebabkan perintah dieksekusi ketika Curl mencoba menyambung ke server jahat.
“Jalur kode yang rentan dapat dipicu oleh server jahat yang menawarkan sertifikat TLS yang dibuat khusus,” jelas a Penasihat keamanan Curl.
Microsoft memperbaiki kekurangan tersebut dengan memperbarui perpustakaan libcurl yang digunakan oleh executable Curl yang dibundel dengan Windows.
Cacat tersebut ditemukan oleh seorang peneliti keamanan bernama “z2_,” yang membagikan rincian teknis di a Laporan HackerOne.
CVE-2024-20659 – Kerentanan Bypass Fitur Keamanan Windows Hyper-V
Microsoft memperbaiki bypass UEFI yang memungkinkan penyerang menyusupi hypervisor dan kernel.
“Kerentanan Hypervisor ini berkaitan dengan Mesin Virtual dalam mesin host Unified Extensible Firmware Interface (UEFI),” jelas Microsoft.
“Pada beberapa perangkat keras tertentu, ada kemungkinan untuk melewati UEFI, yang dapat menyebabkan kompromi pada hypervisor dan kernel aman.”
Microsoft mengatakan bahwa penyerang memerlukan akses fisik ke perangkat dan harus melakukan boot ulang untuk mengeksploitasi kelemahan tersebut.
Cacat ini ditemukan oleh Francisco Falcón dan Iván Arce dari Quarkslab tetapi tidak diketahui di mana hal itu diungkapkan kepada publik.
CVE-2024-43583 – Peningkatan Kerentanan Hak Istimewa Winlogon
Microsoft memperbaiki kelemahan hak istimewa yang dapat memberikan hak istimewa SISTEM kepada penyerang di Windows.
Agar terlindung dari kelemahan ini, Microsoft mengatakan bahwa admin harus mengambil tindakan tambahan.
“Untuk mengatasi kerentanan ini, pastikan IME pihak pertama Microsoft diaktifkan di perangkat Anda,” jelas Microsoft.
“Dengan melakukan hal ini, Anda dapat membantu melindungi perangkat Anda dari potensi kerentanan yang terkait dengan IME pihak ketiga (3P) selama proses masuk.”
Microsoft mengatakan wh1tc & Zhiniang Peng dari pwnull menemukan kekurangannya.
Pembaruan terkini dari perusahaan lain
Vendor lain yang merilis pembaruan atau saran pada Oktober 2024 meliputi:
- Cisco merilis pembaruan keamanan untuk berbagai produk, termasuk Cisco Meraki MX dan Z Series Teleworker Gateway, Cisco Nexus Dashboard, dan router.
- DrayTek merilis pembaruan keamanan untuk 14 kerentanan di berbagai model router.
- Fortinet memperbaiki empat kerentanan dalam berbagai firmware, tidak ada satu pun yang dilaporkan dieksploitasi secara aktif.
- Ivanta merilis pembaruan keamanan selama tiga zero-day dirantai dalam serangan aktif.
- Jaringan Optigo merilis pembaruan keamanan untuk dua kelemahan pada produk Saklar Agregasi ONS-S8-nya.
- Qualcomm merilis patch keamanan untuk kerentanan zero-day di layanan Digital Signal Processor (DSP).
- GETAH merilis pembaruan keamanan untuk beberapa produk sebagai bagian dari October Patch Day.
Pembaruan Keamanan Patch Selasa Oktober 2024
Di bawah ini adalah daftar lengkap kerentanan yang teratasi pada pembaruan Patch Selasa Oktober 2024.
Untuk mengakses deskripsi lengkap setiap kerentanan dan sistem yang dipengaruhinya, Anda dapat melihat laporan lengkap di sini.
| Menandai | ID CVE | Judul CVE | Kerasnya |
|---|---|---|---|
| .NET dan Visual Studio | CVE-2024-38229 | Kerentanan Eksekusi Kode Jarak Jauh .NET dan Visual Studio | Penting |
| .NET dan Visual Studio | CVE-2024-43485 | Kerentanan Penolakan Layanan .NET dan Visual Studio | Penting |
| .NET, .NET Framework, Visual Studio | CVE-2024-43484 | .NET, .NET Framework, dan Kerentanan Penolakan Layanan Visual Studio | Penting |
| .NET, .NET Framework, Visual Studio | CVE-2024-43483 | .NET, .NET Framework, dan Kerentanan Penolakan Layanan Visual Studio | Penting |
| Azure CLI | CVE-2024-43591 | Peningkatan Kerentanan Hak Istimewa Integrasi Baris Perintah Azure (CLI). | Penting |
| Monitor Azure | CVE-2024-38097 | Peningkatan Kerentanan Hak Istimewa Agen Azure Monitor | Penting |
| Tumpukan Azure | CVE-2024-38179 | Peningkatan Kerentanan Hak Istimewa Azure Stack Hyperconverged Infrastructure (HCI). | Penting |
| CabangCache | CVE-2024-43506 | Kerentanan Penolakan Layanan BranchCache | Penting |
| CabangCache | CVE-2024-38149 | Kerentanan Penolakan Layanan BranchCache | Penting |
| Penjaga Integritas Kode | CVE-2024-43585 | Kerentanan Bypass Fitur Keamanan Penjaga Integritas Kode | Penting |
| Kecepatan Dalam | CVE-2024-43497 | Kerentanan Eksekusi Kode Jarak Jauh DeepSpeed | Penting |
| Antarmuka Sistem Komputer Kecil Internet (iSCSI) | CVE-2024-43515 | Kerentanan Penolakan Layanan Antarmuka Sistem Komputer Kecil Internet (iSCSI). | Penting |
| Microsoft ActiveX | CVE-2024-43517 | Kerentanan Eksekusi Kode Jarak Jauh Objek Data Microsoft ActiveX | Penting |
| Manajer Konfigurasi Microsoft | CVE-2024-43468 | Kerentanan Eksekusi Kode Jarak Jauh Manajer Konfigurasi Microsoft | Kritis |
| Pertahanan Microsoft untuk Titik Akhir | CVE-2024-43614 | Microsoft Defender untuk Titik Akhir untuk Kerentanan Spoofing Linux | Penting |
| Microsoft Edge (berbasis Chromium) | CVE-2024-9369 | Chromium: CVE-2024-9369 Validasi data di Mojo tidak memadai | Tidak dikenal |
| Microsoft Edge (berbasis Chromium) | CVE-2024-9370 | Chromium: CVE-2024-9370 Implementasi yang tidak tepat di V8 | Tidak dikenal |
| Microsoft Edge (berbasis Chromium) | CVE-2024-7025 | Chromium: CVE-2024-7025 Integer meluap di Layout | Tidak dikenal |
| Komponen Grafik Microsoft | CVE-2024-43534 | Kerentanan Pengungkapan Informasi Komponen Grafik Windows | Penting |
| Komponen Grafik Microsoft | CVE-2024-43508 | Kerentanan Pengungkapan Informasi Komponen Grafik Windows | Penting |
| Komponen Grafik Microsoft | CVE-2024-43556 | Peningkatan Kerentanan Hak Istimewa Komponen Grafis Windows | Penting |
| Komponen Grafik Microsoft | CVE-2024-43509 | Peningkatan Kerentanan Hak Istimewa Komponen Grafis Windows | Penting |
| Konsol Manajemen Microsoft | CVE-2024-43572 | Kerentanan Eksekusi Kode Jarak Jauh Konsol Manajemen Microsoft | Penting |
| Microsoft Office | CVE-2024-43616 | Kerentanan Eksekusi Kode Jarak Jauh Microsoft Office | Penting |
| Microsoft Office | CVE-2024-43576 | Kerentanan Eksekusi Kode Jarak Jauh Microsoft Office | Penting |
| Microsoft Office | CVE-2024-43609 | Kerentanan Spoofing Microsoft Office | Penting |
| Microsoft Office Excel | CVE-2024-43504 | Kerentanan Eksekusi Kode Jarak Jauh Microsoft Excel | Penting |
| Microsoft Office SharePoint | CVE-2024-43503 | Peningkatan Kerentanan Hak Istimewa Microsoft SharePoint | Penting |
| Microsoft Office Visio | CVE-2024-43505 | Kerentanan Eksekusi Kode Jarak Jauh Microsoft Office Visio | Penting |
| Protokol Pendaftaran Sertifikat Sederhana Microsoft | CVE-2024-43544 | Kerentanan Penolakan Layanan Protokol Pendaftaran Sertifikat Sederhana Microsoft | Penting |
| Protokol Pendaftaran Sertifikat Sederhana Microsoft | CVE-2024-43541 | Kerentanan Penolakan Layanan Protokol Pendaftaran Sertifikat Sederhana Microsoft | Penting |
| Penyedia Microsoft WDAC OLE DB untuk SQL | CVE-2024-43519 | Penyedia Microsoft WDAC OLE DB untuk Kerentanan Eksekusi Kode Jarak Jauh SQL Server | Penting |
| Pidato Microsoft Windows | CVE-2024-43574 | Kerentanan Eksekusi Kode Jarak Jauh Antarmuka Pemrograman Aplikasi Microsoft Speech (SAPI). | Penting |
| OpenSSH untuk Windows | CVE-2024-43615 | Kerentanan Eksekusi Kode Jarak Jauh Microsoft OpenSSH untuk Windows | Penting |
| OpenSSH untuk Windows | CVE-2024-43581 | Kerentanan Eksekusi Kode Jarak Jauh Microsoft OpenSSH untuk Windows | Penting |
| OpenSSH untuk Windows | CVE-2024-38029 | Kerentanan Eksekusi Kode Jarak Jauh Microsoft OpenSSH untuk Windows | Penting |
| Pandangan untuk Android | CVE-2024-43604 | Outlook untuk Android Peningkatan Kerentanan Hak Istimewa | Penting |
| Kekuatan BI | CVE-2024-43612 | Kerentanan Spoofing Server Laporan Power BI | Penting |
| Kekuatan BI | CVE-2024-43481 | Kerentanan Spoofing Server Laporan Power BI | Penting |
| Klien Desktop Jarak Jauh | CVE-2024-43533 | Kerentanan Eksekusi Kode Jarak Jauh Klien Desktop Jarak Jauh | Penting |
| Klien Desktop Jarak Jauh | CVE-2024-43599 | Kerentanan Eksekusi Kode Jarak Jauh Klien Desktop Jarak Jauh | Penting |
| Peran: Windows Hyper-V | CVE-2024-43521 | Kerentanan Penolakan Layanan Windows Hyper-V | Penting |
| Peran: Windows Hyper-V | CVE-2024-20659 | Kerentanan Bypass Fitur Keamanan Windows Hyper-V | Penting |
| Peran: Windows Hyper-V | CVE-2024-43567 | Kerentanan Penolakan Layanan Windows Hyper-V | Penting |
| Peran: Windows Hyper-V | CVE-2024-43575 | Kerentanan Penolakan Layanan Windows Hyper-V | Penting |
| Layanan Pemeta Titik Akhir RPC | CVE-2024-43532 | Peningkatan Kerentanan Hak Istimewa Layanan Registri Jarak Jauh | Penting |
| Kain Layanan | CVE-2024-43480 | Kerentanan Eksekusi Kode Jarak Jauh Azure Service Fabric untuk Linux | Penting |
| Sudo untuk Windows | CVE-2024-43571 | Sudo untuk Kerentanan Spoofing Windows | Penting |
| Penginstal Visual C++ yang Dapat Didistribusikan Ulang | CVE-2024-43590 | Peningkatan Kerentanan Hak Istimewa Penginstal Visual C++ yang Dapat Didistribusikan Ulang | Penting |
| Studio Visual | CVE-2024-43603 | Kerentanan Penolakan Layanan Kolektor Visual Studio | Penting |
| Kode Visual Studio | CVE-2024-43488 | Ekstensi Kode Visual Studio untuk Kerentanan Eksekusi Kode Jarak Jauh Arduino | Kritis |
| Kode Visual Studio | CVE-2024-43601 | Visual Studio Code untuk Kerentanan Eksekusi Kode Jarak Jauh Linux | Penting |
| Driver Fungsi Tambahan Windows untuk WinSock | CVE-2024-43563 | Driver Fungsi Tambahan Windows untuk Peningkatan Kerentanan Hak Istimewa WinSock | Penting |
| Windows BitLocker | CVE-2024-43513 | Kerentanan Bypass Fitur Keamanan BitLocker | Penting |
| Driver Sistem File Log Umum Windows | CVE-2024-43501 | Peningkatan Kerentanan Driver Sistem File Log Umum Windows | Penting |
| Layanan Kriptografi Windows | CVE-2024-43546 | Kerentanan Pengungkapan Informasi Kriptografi Windows | Penting |
| Implementasi Curl Windows | CVE-2024-6197 | Kerentanan Eksekusi Kode Jarak Jauh Curl Sumber Terbuka | Penting |
| Partisi Windows EFI | CVE-2024-37982 | Windows Resume Fitur Keamanan Antarmuka Firmware yang Dapat Diperluas Melewati Kerentanan | Penting |
| Partisi Windows EFI | CVE-2024-37976 | Windows Resume Fitur Keamanan Antarmuka Firmware yang Dapat Diperluas Melewati Kerentanan | Penting |
| Partisi Windows EFI | CVE-2024-37983 | Windows Resume Fitur Keamanan Antarmuka Firmware yang Dapat Diperluas Melewati Kerentanan | Penting |
| Windows Hyper-V | CVE-2024-30092 | Kerentanan Eksekusi Kode Jarak Jauh Windows Hyper-V | Penting |
| Windows Kerberos | CVE-2024-43547 | Kerentanan Pengungkapan Informasi Windows Kerberos | Penting |
| Windows Kerberos | CVE-2024-38129 | Peningkatan Kerentanan Hak Istimewa Windows Kerberos | Penting |
| Kernel Windows | CVE-2024-43502 | Peningkatan Kerentanan Hak Istimewa Kernel Windows | Penting |
| Kernel Windows | CVE-2024-43511 | Peningkatan Kerentanan Hak Istimewa Kernel Windows | Penting |
| Kernel Windows | CVE-2024-43520 | Kerentanan Penolakan Layanan Kernel Windows | Penting |
| Kernel Windows | CVE-2024-43527 | Peningkatan Kerentanan Hak Istimewa Kernel Windows | Penting |
| Kernel Windows | CVE-2024-43570 | Peningkatan Kerentanan Hak Istimewa Kernel Windows | Penting |
| Kernel Windows | CVE-2024-37979 | Peningkatan Kerentanan Hak Istimewa Kernel Windows | Penting |
| Driver Mode Kernel Windows | CVE-2024-43554 | Kerentanan Pengungkapan Informasi Driver Mode Kernel Windows | Penting |
| Driver Mode Kernel Windows | CVE-2024-43535 | Peningkatan Kerentanan Hak Istimewa Driver Mode Kernel Windows | Penting |
| Otoritas Keamanan Lokal Windows (LSA) | CVE-2024-43522 | Peningkatan Kerentanan Hak Istimewa Otoritas Keamanan Lokal Windows (LSA). | Penting |
| Broadband Seluler Windows | CVE-2024-43555 | Kerentanan Penolakan Layanan Driver Broadband Windows Mobile | Penting |
| Broadband Seluler Windows | CVE-2024-43540 | Kerentanan Penolakan Layanan Driver Broadband Windows Mobile | Penting |
| Broadband Seluler Windows | CVE-2024-43536 | Kerentanan Eksekusi Kode Jarak Jauh Driver Broadband Windows Mobile | Penting |
| Broadband Seluler Windows | CVE-2024-43538 | Kerentanan Penolakan Layanan Driver Broadband Windows Mobile | Penting |
| Broadband Seluler Windows | CVE-2024-43525 | Kerentanan Eksekusi Kode Jarak Jauh Driver Broadband Windows Mobile | Penting |
| Broadband Seluler Windows | CVE-2024-43559 | Kerentanan Penolakan Layanan Driver Broadband Windows Mobile | Penting |
| Broadband Seluler Windows | CVE-2024-43561 | Kerentanan Penolakan Layanan Driver Broadband Windows Mobile | Penting |
| Broadband Seluler Windows | CVE-2024-43558 | Kerentanan Penolakan Layanan Driver Broadband Windows Mobile | Penting |
| Broadband Seluler Windows | CVE-2024-43542 | Kerentanan Penolakan Layanan Driver Broadband Windows Mobile | Penting |
| Broadband Seluler Windows | CVE-2024-43557 | Kerentanan Penolakan Layanan Driver Broadband Windows Mobile | Penting |
| Broadband Seluler Windows | CVE-2024-43526 | Kerentanan Eksekusi Kode Jarak Jauh Driver Broadband Windows Mobile | Penting |
| Broadband Seluler Windows | CVE-2024-43543 | Kerentanan Eksekusi Kode Jarak Jauh Driver Broadband Windows Mobile | Penting |
| Broadband Seluler Windows | CVE-2024-43523 | Kerentanan Eksekusi Kode Jarak Jauh Driver Broadband Windows Mobile | Penting |
| Broadband Seluler Windows | CVE-2024-43524 | Kerentanan Eksekusi Kode Jarak Jauh Driver Broadband Windows Mobile | Penting |
| Broadband Seluler Windows | CVE-2024-43537 | Kerentanan Penolakan Layanan Driver Broadband Windows Mobile | Penting |
| Platform MSHTML Windows | CVE-2024-43573 | Kerentanan Spoofing Platform Windows MSHTML | Sedang |
| Windows Netlogon | CVE-2024-38124 | Peningkatan Kerentanan Hak Istimewa Windows Netlogon | Penting |
| Terjemahan Alamat Jaringan Windows (NAT) | CVE-2024-43562 | Kerentanan Penolakan Layanan Terjemahan Alamat Jaringan Windows (NAT). | Penting |
| Terjemahan Alamat Jaringan Windows (NAT) | CVE-2024-43565 | Kerentanan Penolakan Layanan Terjemahan Alamat Jaringan Windows (NAT). | Penting |
| Kernel OS Windows NT | CVE-2024-43553 | Peningkatan Kerentanan Hak Istimewa Kernel NT OS | Penting |
| Windows NTFS | CVE-2024-43514 | Peningkatan Kerentanan Hak Istimewa Sistem File Tangguh Windows (ReFS). | Penting |
| Protokol Status Sertifikat Online Windows (OCSP) | CVE-2024-43545 | Kerentanan Penolakan Layanan Server Windows Online Certificate Status Protocol (OCSP). | Penting |
| Komponen Spooler Cetak Windows | CVE-2024-43529 | Windows Print Spooler Peningkatan Kerentanan Hak Istimewa | Penting |
| Desktop Jarak Jauh Windows | CVE-2024-43582 | Kerentanan Eksekusi Kode Jarak Jauh Server Protokol Desktop Jarak Jauh | Kritis |
| Layanan Lisensi Desktop Jarak Jauh Windows | CVE-2024-38262 | Kerentanan Eksekusi Kode Jarak Jauh Layanan Lisensi Desktop Jarak Jauh Windows | Penting |
| Layanan Desktop Jarak Jauh Windows | CVE-2024-43456 | Kerentanan Gangguan Layanan Desktop Jarak Jauh Windows | Penting |
| Sistem File Tangguh Windows (ReFS) | CVE-2024-43500 | Kerentanan Pengungkapan Informasi Sistem File Tangguh Windows (ReFS). | Penting |
| Layanan Perutean dan Akses Jarak Jauh Windows (RRAS) | CVE-2024-43592 | Kerentanan Eksekusi Kode Jarak Jauh Perutean dan Layanan Akses Jarak Jauh (RRAS) Windows | Penting |
| Layanan Perutean dan Akses Jarak Jauh Windows (RRAS) | CVE-2024-43589 | Kerentanan Eksekusi Kode Jarak Jauh Perutean dan Layanan Akses Jarak Jauh (RRAS) Windows | Penting |
| Layanan Perutean dan Akses Jarak Jauh Windows (RRAS) | CVE-2024-38212 | Kerentanan Eksekusi Kode Jarak Jauh Perutean dan Layanan Akses Jarak Jauh (RRAS) Windows | Penting |
| Layanan Perutean dan Akses Jarak Jauh Windows (RRAS) | CVE-2024-43593 | Kerentanan Eksekusi Kode Jarak Jauh Perutean dan Layanan Akses Jarak Jauh (RRAS) Windows | Penting |
| Layanan Perutean dan Akses Jarak Jauh Windows (RRAS) | CVE-2024-38261 | Kerentanan Eksekusi Kode Jarak Jauh Perutean dan Layanan Akses Jarak Jauh (RRAS) Windows | Penting |
| Layanan Perutean dan Akses Jarak Jauh Windows (RRAS) | CVE-2024-43611 | Kerentanan Eksekusi Kode Jarak Jauh Perutean dan Layanan Akses Jarak Jauh (RRAS) Windows | Penting |
| Layanan Perutean dan Akses Jarak Jauh Windows (RRAS) | CVE-2024-43453 | Kerentanan Eksekusi Kode Jarak Jauh Perutean dan Layanan Akses Jarak Jauh (RRAS) Windows | Penting |
| Layanan Perutean dan Akses Jarak Jauh Windows (RRAS) | CVE-2024-38265 | Kerentanan Eksekusi Kode Jarak Jauh Perutean dan Layanan Akses Jarak Jauh (RRAS) Windows | Penting |
| Layanan Perutean dan Akses Jarak Jauh Windows (RRAS) | CVE-2024-43607 | Kerentanan Eksekusi Kode Jarak Jauh Perutean dan Layanan Akses Jarak Jauh (RRAS) Windows | Penting |
| Layanan Perutean dan Akses Jarak Jauh Windows (RRAS) | CVE-2024-43549 | Kerentanan Eksekusi Kode Jarak Jauh Perutean dan Layanan Akses Jarak Jauh (RRAS) Windows | Penting |
| Layanan Perutean dan Akses Jarak Jauh Windows (RRAS) | CVE-2024-43608 | Kerentanan Eksekusi Kode Jarak Jauh Perutean dan Layanan Akses Jarak Jauh (RRAS) Windows | Penting |
| Layanan Perutean dan Akses Jarak Jauh Windows (RRAS) | CVE-2024-43564 | Kerentanan Eksekusi Kode Jarak Jauh Perutean dan Layanan Akses Jarak Jauh (RRAS) Windows | Penting |
| Skrip Windows | CVE-2024-43584 | Kerentanan Bypass Fitur Keamanan Mesin Skrip Windows | Penting |
| Saluran Aman Windows | CVE-2024-43550 | Kerentanan Spoofing Saluran Aman Windows | Penting |
| Mode Kernel Aman Windows | CVE-2024-43516 | Peningkatan Kerentanan Hak Istimewa Mode Kernel Aman Windows | Penting |
| Mode Kernel Aman Windows | CVE-2024-43528 | Peningkatan Kerentanan Hak Istimewa Mode Kernel Aman Windows | Penting |
| cangkang jendela | CVE-2024-43552 | Kerentanan Eksekusi Kode Jarak Jauh Windows Shell | Penting |
| Layanan Manajemen Penyimpanan Berbasis Standar Windows | CVE-2024-43512 | Kerentanan Penolakan Layanan Manajemen Penyimpanan Berbasis Standar Windows | Penting |
| Penyimpanan Windows | CVE-2024-43551 | Peningkatan Kerentanan Hak Istimewa Penyimpanan Windows | Penting |
| Driver Port Penyimpanan Windows | CVE-2024-43560 | Peningkatan Kerentanan Hak Istimewa Driver Port Penyimpanan Microsoft Windows | Penting |
| Server Telepon Windows | CVE-2024-43518 | Kerentanan Eksekusi Kode Jarak Jauh Windows Telephony Server | Penting |
| Winlogon | CVE-2024-43583 | Peningkatan Kerentanan Hak Istimewa Winlogon | Penting |
Pembaruan 11/9/24: Diperbarui untuk menjelaskan bahwa hanya tiga kelemahan yang dieksploitasi secara aktif dan mengapa CVE-2024-43491 ditandai sebagai dieksploitasi.







